管理存取權限與角色
控制應用程式的每個使用者可以查看或更改哪些記錄,並了解角色在生成的應用程式中是如何實現的。
登入告訴應用程式某人是誰。資料存取規則決定這個人可以讀取或更改甚麼。在 MeDo 應用程式中,兩者都存在於應用程式自己的後端,而你透過對話來塑造它們。
提出你真正想要的規則
用業務語言描述限制,MeDo 會在應用程式的資料庫中實現:
也要明確說明例外情況——「客戶不得看到其他客戶的電話號碼」是一條值得說出來的規則,因為它並不能從「客戶看到自己的訂單」中推斷出來。
角色
角色是應用程式的一部分,而不是 MeDo 的設定。當你要求員工、管理員或審核員帳戶時,MeDo 會在應用程式的資料模型中建立該角色,並套用到應用程式的畫面和規則中。這就是為甚麼兩個應用程式可以有完全不同的角色名稱。
因為角色存在於你的應用程式中:
- 你透過在對話中提出要求來更改它們,而不是在設定面板中。
- 如果你下載原始碼,它們會隨專案一併匯出。
- MeDo 中沒有角色或權限面板可以用來設定它們。
自行驗證規則
從未測試過的規則往往是錯的。提出限制要求之後:
- 在已發佈的應用程式中註冊兩個測試帳戶。
- 用第一個帳戶建立一條記錄。
- 以第二個帳戶登入,確認該記錄不可見。
- 嘗試你禁止的操作——刪除、編輯、查看隱藏欄位——並確認被拒絕。
在真實客戶到來之前完成這些。以 AI 品質分析進行測試會檢查功能流程,但它只以一個使用者登入,所以多角色限制不在其覆蓋範圍內——你必須手動檢查。
規則存放在哪裡
應用程式的存取規則和角色與資料表一起儲存在其資料庫中。你可以在編輯器的 Backend(後端) 檢視中看到資料表及其適用的使用者(見應用程式資料與表單),而下載專案時規則會包含在 supabase/schema.sql 中。見後端設定與保持運行和匯出與自行託管。